Medan untuk pengguna bukan root dan Kata Laluan untuk pengguna bukan root mesti diisi dengan nama pengguna dan kata laluan yang diterima oleh pelayan LDAP. Log masuk biasanya akan menjadi nama yang dibezakan LDAP, seperti cn = Manager, dc = my-domain, dc = com .
Oleh kerana log masuk dan kata laluan ini dapat dilihat oleh semua pengguna Unix di sistem anda, biasanya disetel ke pengguna LDAP dengan hak istimewa terhad (seperti akses hanya baca, dan tidak dapat melihat kata laluan). Kerana kata laluan perlu diperiksa dalam beberapa situasi, Log masuk untuk pengguna root dan Kata Laluan untuk medan pengguna root harus ditetapkan ke nama pengguna dan kata laluan LDAP yang mempunyai akses membaca ke seluruh pelayan LDAP. Kata laluan kedua ini disimpan dalam fail yang hanya dapat dibaca oleh pengguna root , dan dengan demikian selamat dari pengguna Unix biasa yang tidak dipercayai.